О деактивации форума Eltex

Уважаемые коллеги! В связи с потерей актуальности данного ресурса, нами было принято решение о частичной деактивации форума Eltex. Мы отключили функции регистрации и создания новых тем, а также возможность оставлять сообщения. Форум продолжит работу в "режиме чтения", так как за долгие годы работы здесь накопилось много полезной информации и ответов на часто встречающиеся вопросы.

Мы активно развиваем другие каналы коммуникаций, которые позволяют более оперативно и адресно консультировать наших клиентов. Если у вас возникли вопросы по работе оборудования, вы можете обратиться в техническую поддержку Eltex, воспользовавшись формой обращения на сайте компании или оставить заявку в системе Service Desk. По иным вопросам проконсультируют наши менеджеры коммерческого отдела: eltex@eltex-co.ru.

Relay + Snooping + Option 82

MES, ESR
kotovas
Сообщения: 2
Зарегистрирован: 04 апр 2014 19:11
Reputation: 0

Relay + Snooping + Option 82

Сообщение kotovas » 04 апр 2014 19:34

Пробую настроить.
А получается вот:

Код: Выделить всё

console#sh ip dhcp relay
DHCP relay is Enabled
Option 82 is Enabled
Maximum number of supported VLANs without IP Address is 0
DHCP relay is not configured on any port.
DHCP relay is enabled on Vlans: 124
Active:
Inactive: 124
Servers: 10.10.10.60
console#
console#sh ip dhcp snooping
DHCP snooping is Enabled
DHCP snooping is configured on following VLANs: 124
DHCP snooping database is Disabled
Relay agent Information option 82 is Enabled
Option 82 on untrusted port is forbidden
Verification of hwaddr field is Disabled
DHCP snooping file update frequency is configured to: 1200 seconds

 Interface    Trusted
----------- ------------
gi1/0/1     Yes


А запросов от тестового абонента нет. Что не так? Почему VLAN inactive ?

str
Сообщения: 81
Зарегистрирован: 14 апр 2011 09:40
Reputation: 0
Откуда: Eltex

Re: Relay + Snooping + Option 82

Сообщение str » 07 апр 2014 09:23

Здравствуйте, приведите, пожалуйста полную конфигурацию. Для корректной работы функции необходимо, чтобы на пользовательский VLAN был назначен IP-адрес.

kotovas
Сообщения: 2
Зарегистрирован: 04 апр 2014 19:11
Reputation: 0

Re: Relay + Snooping + Option 82

Сообщение kotovas » 07 апр 2014 16:05

str писал(а):Для корректной работы функции необходимо, чтобы на пользовательский VLAN был назначен IP-адрес.


Это ещё зачем. IP нынче на вес золота. Да и это же будет доп.нагрузка на проц в виде потока арп. Без выделения ip-адреса никак?

str
Сообщения: 81
Зарегистрирован: 14 апр 2011 09:40
Reputation: 0
Откуда: Eltex

Re: Relay + Snooping + Option 82

Сообщение str » 08 апр 2014 11:02

На текущий момент DHCP relay реализован таким образом, что подставляет этот IP-адрес в поле giaddr, для того чтобы DHCP-сервер на основании этого поля мог определить пул, из которого будет выдан IP-адрес. Выход версии, в которой DHCP-relay не требует настройки IP-адреса в абонентской VLAN запланирован ориентировочно на конец мая-начало июня.

shtirlitsus
Сообщения: 3
Зарегистрирован: 03 июл 2014 18:32
Reputation: 0

Re: Relay + Snooping + Option 82

Сообщение shtirlitsus » 28 авг 2014 13:31

обещанная версия вышла?

str
Сообщения: 81
Зарегистрирован: 14 апр 2011 09:40
Reputation: 0
Откуда: Eltex

Re: Relay + Snooping + Option 82

Сообщение str » 01 сен 2014 13:53

Здравствуйте, на текущий момент версия имеет статус релиз-кандидата (официально релизом станет 05.09), можем выслать для тестов.

gorbushka
Сообщения: 5
Зарегистрирован: 16 мар 2015 18:04
Reputation: 0
Откуда: Волжский
Контактная информация:

Re: Relay + Snooping + Option 82

Сообщение gorbushka » 16 мар 2015 18:09

str писал(а):можем выслать для тестов.

Скажите есть ли продвижения в направлении DHCP opt82 ?
Взяли на тест у коллег MES2124, исследуем. Но без четкой работы этой функции нам не удаётся его использовать в своей сети.

Код: Выделить всё

#sh ver
SW version    1.1.34 ( date  11-Dec-2014 time  11:26:16 )
Boot version    0.0.0.3 ( date  23-Feb-2011 time  17:40:14 )
HW version    01.03

Кстати, было бы не плохо в выводе sh ver видеть платформу или модель и uptime.

Евгений Т
Сообщения: 1613
Зарегистрирован: 18 мар 2013 09:48
Reputation: 7
Откуда: Элтекс

Re: Relay + Snooping + Option 82

Сообщение Евгений Т » 19 мар 2015 17:59

Добрый день.
Версию можете скачать на нашем сайте в разделе Поддержка/Центр загрузки
Евгений Тур / Элтекс / Сервисный центр ШПД / https://eltex-co.ru/support/

xcme
Сообщения: 18
Зарегистрирован: 19 мар 2015 18:07
Reputation: 0
Контактная информация:

Re: Relay + Snooping + Option 82

Сообщение xcme » 19 мар 2015 18:18

Вопрос выше задал мой коллега, я продолжу мысль.
Судя по теме, возможность релеить запрос через management-интерфейс появилась всего полгода назад. Этот функционал уже отлажен и работает как надо?
Настраиваем так:

Код: Выделить всё

ip dhcp relay address 10.2.3.2
ip dhcp relay enable
ip dhcp information option
ip dhcp information option suboption-type custom
ip dhcp snooping
ip dhcp snooping vlan 3381

interface gigabitethernet 1/0/1
 switchport access vlan 3381
 ip dhcp information option format-type remote-id **10.99.192.13
exit

interface gigabitethernet 1/0/25
 ip dhcp snooping trust
 switchport mode trunk
 switchport trunk allowed vlan add 3,3381
exit
!
interface vlan 3
 ip address 10.99.192.13 255.255.255.0
exit
!
interface vlan 3381
 ip dhcp relay enable
exit


Запрос прилетает, отправляется OFFER и на этом все. Что и где надо подкрутить?

gorbushka
Сообщения: 5
Зарегистрирован: 16 мар 2015 18:04
Reputation: 0
Откуда: Волжский
Контактная информация:

Re: Relay + Snooping + Option 82

Сообщение gorbushka » 19 мар 2015 20:08

Евгений Т писал(а):Добрый день.
Версию можете скачать на нашем сайте в разделе Поддержка/Центр загрузки

Спасибо за ответ, но я специально выложил вывод #sh ver чтобы вы могли увидеть, что у меня такая же прошивка, как на сайте.

Это самое новое ПО? По прежнему без интерфейса в абонентской сети не работает dhcp relay?

Евгений Т
Сообщения: 1613
Зарегистрирован: 18 мар 2013 09:48
Reputation: 7
Откуда: Элтекс

Re: Relay + Snooping + Option 82

Сообщение Евгений Т » 20 мар 2015 09:45

xcme писал(а):Вопрос выше задал мой коллега, я продолжу мысль.
Судя по теме, возможность релеить запрос через management-интерфейс появилась всего полгода назад. Этот функционал уже отлажен и работает как надо?
Настраиваем так:

Код: Выделить всё

ip dhcp relay address 10.2.3.2
ip dhcp relay enable
ip dhcp information option
ip dhcp information option suboption-type custom
ip dhcp snooping
ip dhcp snooping vlan 3381

interface gigabitethernet 1/0/1
 switchport access vlan 3381
 ip dhcp information option format-type remote-id **10.99.192.13
exit

interface gigabitethernet 1/0/25
 ip dhcp snooping trust
 switchport mode trunk
 switchport trunk allowed vlan add 3,3381
exit
!
interface vlan 3
 ip address 10.99.192.13 255.255.255.0
exit
!
interface vlan 3381
 ip dhcp relay enable
exit


Запрос прилетает, отправляется OFFER и на этом все. Что и где надо подкрутить?

Отлажен и работает.
Отправьте мне на почту дамп вайршарка, снятый с аплинка коммутатора.
Также приложите вывод дебага
set ip dhcp trace all
(зайти в дебаг режим можно
console#debug
>debug
Enter DEBUG Password: debug)

Моя почта.
3200@eltex.org
Евгений Тур / Элтекс / Сервисный центр ШПД / https://eltex-co.ru/support/

gorbushka
Сообщения: 5
Зарегистрирован: 16 мар 2015 18:04
Reputation: 0
Откуда: Волжский
Контактная информация:

Re: Relay + Snooping + Option 82

Сообщение gorbushka » 20 мар 2015 16:40

отправил вам

Евгений Т
Сообщения: 1613
Зарегистрирован: 18 мар 2013 09:48
Reputation: 7
Откуда: Элтекс

Re: Relay + Snooping + Option 82

Сообщение Евгений Т » 23 мар 2015 16:23

Копирую объяснение из переписки в почте.
В текущей конфигурации настроен dhcp relay + snooping. DHCP discover, попадая на порт коммутатора, попадает первоначально под действие снупинга и ему добавляется опция 82 в формате custom. При это поле remote id перезаписывается
(**10.99.192.13 )
Затем коммутатор релеит запрос на сервер (при этом формат опции 82 сохраняется, т.к. стоит policy keep). Relay работает в режиме custom.
DHCP offer от сервера приходит на коммутатор и relay не понимает формат опции 82, т.к. поле remote id было изменено снупингом и коммутатор считает, что опция 82 не принадлежит ему. Поэтому пакет дропается.
Возможным решением является изменение конфиги dhcp сервера и выдача адреса не по наличию **10.99.192.13, а по маку коммутатора (по дефолту он передается в поле remote id).

Нам снупинг не нужен собственно, мы просто хотим использовать ip коммутатора в качестве remote-id на нашем DHCP-сервере. Звёздочки в поле (**10.99.192.13) нам пришлось вставить из-за отличия в два байта в пакетах с eltex и dlink.
вот пример как мы используем opt82 на dlink

Согласно вышеприложенным объяснениям dhcp relay ожидает в ответе от сервера в поле remote id опции 82 увидеть свой mac (а снупинг это поле подменил на **10.99.192.13). Из-за этого коммутатор считает, что опция принадлежит не ему.
Евгений Тур / Элтекс / Сервисный центр ШПД / https://eltex-co.ru/support/

gorbushka
Сообщения: 5
Зарегистрирован: 16 мар 2015 18:04
Reputation: 0
Откуда: Волжский
Контактная информация:

Re: Relay + Snooping + Option 82

Сообщение gorbushka » 23 мар 2015 17:03

спасибо
получается, что мы не можем использовать произвольный remote-id?
было бы здорово выключить снупинг, но без снупинга не работает relay, верно?

Евгений Т
Сообщения: 1613
Зарегистрирован: 18 мар 2013 09:48
Reputation: 7
Откуда: Элтекс

Re: Relay + Snooping + Option 82

Сообщение Евгений Т » 23 мар 2015 17:14

Relay работает без снупинга, но поле remote id в текущей конфигурации не получится изменить по вышеописанным причинам.
Возможно ли в вашей схеме заменить произвольный remote id на mac коммутатора (т.е. дефолтное значение в поле)?
Евгений Тур / Элтекс / Сервисный центр ШПД / https://eltex-co.ru/support/


Вернуться в «Коммутаторы и маршрутизаторы Ethernet»

Кто сейчас на конференции

Сейчас этот форум просматривают: Bing [Bot] и 2 гостя